查看: 829|回复: 13
收起左侧

[病毒样本] 13x

[复制链接]
全身发抖
发表于 2024-10-30 21:17:24 | 显示全部楼层 |阅读模式
新鲜出炉的一批fakeapphttps://pan.huang1111.cn/s/9QqR7sd
解压密码 infected

评分

参与人数 2经验 +20 人气 +1 收起 理由
QVM360 + 20 版区有你更精彩: )
xmt12 + 1 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-10-30 22:42:09 | 显示全部楼层
心醉咖啡 发表于 2024-10-30 22:37
谁能分个流,huang盘不知道怎么了被厦门网络屏蔽了?电脑的电信宽带和手机联通网络都无法访问,提示error c ...

https://t.wss.pet/f/fg8tflr7kiy
likexcm
发表于 2024-10-30 21:41:07 | 显示全部楼层
本帖最后由 likexcm 于 2024-10-30 21:52 编辑

ESET 12x
剩youdaoyo.msi >> qbcore.dll

  1. 扫描日志
  2. 检测引擎的版本: 30138 (20241030)
  3. 日期: 2024/10/30  时间: 21:39:47
  4. 已扫描的磁盘、文件夹和文件: Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi;Z:\下载\f\FAKEAPP-2\todeskx64.exe;Z:\下载\f\FAKEAPP-2\WPS-Setup.exe;Z:\下载\f\FAKEAPP-2\youdaoyo.msi;Z:\下载\f\FAKEAPP-2\2024r3632371280_.SKGPdr.2.exe;Z:\下载\f\FAKEAPP-2\chromex64.exe;Z:\下载\f\FAKEAPP-2\f3e754ac414376ac63c02376b388a8dc98a4af05144f360375445cd4eb2749c4.msi;Z:\下载\f\FAKEAPP-2\Potato_1.exe;Z:\下载\f\FAKEAPP-2\Potato_Desktop2.3.msi;Z:\下载\f\FAKEAPP-2\potato_latestx64.exe;Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe;Z:\下载\f\FAKEAPP-2\TE-1.exe;Z:\下载\f\FAKEAPP-2\ToDesk.msi
  5. 用户: DESKTOP-UP33A9L\cnnic
  6. Z:\下载\f\FAKEAPP-2\2024r3632371280_.SKGPdr.2.exe - Win64/Agent.DML.gen 特洛伊木马 的变量 - 已通过删除清除 [1]
  7. Z:\下载\f\FAKEAPP-2\Potato_Desktop2.3.msi > MSI > disk1.cab > CAB > Fload.dll - Win64/TrojanDownloader.Agent.BBK 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
  8. Z:\下载\f\FAKEAPP-2\ToDesk.msi > MSI > disk1.cab > CAB > pythonn.exe > PYINSTALLER > 123.pyc - Python/CoinMiner.DO 特洛伊木马 - 已将选择操作推迟到扫描完成后进行
  9. Z:\下载\f\FAKEAPP-2\todeskx64.exe > INDIGOROSE > %AppFolder%\dev\crt.dll - Win32/ShellcodeRunner.OK.gen 特洛伊木马 的变量 - 已通过删除清除 [1]
  10. Z:\下载\f\FAKEAPP-2\chromex64.exe > INNO > {app}\res\crt.dll - Win32/ShellcodeRunner.OK.gen 特洛伊木马 的变量 - 已通过删除清除 [1]
  11. Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi > MSI > Binary._BF84D321CFCEFEA02F92AC3F19AB7EFD - VBS/Agent.RRX 特洛伊木马 - 已将选择操作推迟到扫描完成后进行
  12. Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi > MSI > disk1.cab > CAB > __1 - Win32/Agent.ACHV 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
  13. Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi > MSI > disk1.cab > CAB > __3 - Win32/Agent.ACHV 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
  14. Z:\下载\f\FAKEAPP-2\Potato_1.exe > INDIGOROSE > %AppFolder%\plugin\p.exe - Win64/GenKryptik.HAFT 特洛伊木马 的变量 - 已通过删除清除 [1]
  15. Z:\下载\f\FAKEAPP-2\potato_latestx64.exe > INDIGOROSE > %AppFolder%\upsource\crt.dll - Win32/ShellcodeRunner.OK.gen 特洛伊木马 的变量 - 已通过删除清除 [1]
  16. Z:\下载\f\FAKEAPP-2\TE-1.exe > INDIGOROSE > %AppFolder%\telegram\tdata\emoji\lpxs.exe - Win64/Injector.JN 特洛伊木马 的变量 - 已通过删除清除 [1]
  17. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > popt.exe - Win64/Agent_AGen.CKI 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
  18. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > PPotatoSXetup.exe > INNO > {app}\tex1.bmp > ZIP > text/MSVCP140.dll - 错误 - 文件受密码保护
  19. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > PPotatoSXetup.exe > INNO > {app}\tex1.bmp > ZIP > text/text.exe - 错误 - 文件受密码保护
  20. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > PPotatoSXetup.exe > INNO > {app}\tex1.bmp > ZIP > text/VCRUNTIME140.dll - 错误 - 文件受密码保护
  21. Z:\下载\f\FAKEAPP-2\WPS-Setup.exe > WINRARSFX > wdhqzpkgb.exe - Win32/Packed.NoobyProtect.O 可疑应用程序 的变量 - 已通过删除清除 [1]
  22. Z:\下载\f\FAKEAPP-2\Potato_Desktop2.3.msi > MSI > disk1.cab > CAB > Fload.dll - Win64/TrojanDownloader.Agent.BBK 特洛伊木马 的变量 - 已删除
  23. Z:\下载\f\FAKEAPP-2\ToDesk.msi > MSI > disk1.cab > CAB > pythonn.exe > PYINSTALLER > 123.pyc - Python/CoinMiner.DO 特洛伊木马 - 已删除
  24. Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi > MSI > Binary._BF84D321CFCEFEA02F92AC3F19AB7EFD - VBS/Agent.RRX 特洛伊木马 - 已删除
  25. Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi > MSI > disk1.cab > CAB > __1 - Win32/Agent.ACHV 特洛伊木马 的变量 - 已删除
  26. Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi > MSI > disk1.cab > CAB > __3 - Win32/Agent.ACHV 特洛伊木马 的变量 - 已删除
  27. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > popt.exe - Win64/Agent_AGen.CKI 特洛伊木马 的变量 - 已删除
  28. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > PPotatoSXetup.exe > INNO > {app}\tex1.bmp > ZIP > text/MSVCP140.dll - 错误 - 文件受密码保护
  29. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > PPotatoSXetup.exe > INNO > {app}\tex1.bmp > ZIP > text/text.exe - 错误 - 文件受密码保护
  30. Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe > ZIP > PPotatoSXetup.exe > INNO > {app}\tex1.bmp > ZIP > text/VCRUNTIME140.dll - 错误 - 文件受密码保护
  31. 已扫描的对象数: 2059
  32. 检测数: 13
  33. 已清除的对象数: 13
  34. 完成时间: 21:40:17  总扫描时间: 30 秒 (00:00:30)

  35. 备注:
  36. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
likexcm
发表于 2024-10-30 21:48:15 | 显示全部楼层
火绒 12x
剩f3e754ac414376ac63c02376b388a8dc98a4af05144f360375445cd4eb2749c4
  1. 病毒库时间:2024-10-29 19:27
  2. 开始时间:2024-10-30 21:44
  3. 总计用时:00:02:02
  4. 扫描对象:7243
  5. 扫描文件:13
  6. 发现风险:15
  7. 已处理风险:15
  8. 病毒详情:
  9. 风险路径:Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe >> popt.exe, 病毒名:Backdoor/CobaltStrike.ln, 病毒ID:9ced0b613f0a10ee, 处理结果:已处理,删除文件
  10. 风险路径:Z:\下载\f\FAKEAPP-2\PPotatoSXetup.exe >> PPotatoSXetup.exe, 病毒名:Trojan/Generic!8C17AE4E418A9048, 病毒ID:8c17ae4e418a9048, 处理结果:已处理,删除文件
  11. 风险路径:Z:\下载\f\FAKEAPP-2\TE-1.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  12. 风险路径:Z:\下载\f\FAKEAPP-2\ToDesk.msi >> python312.dll, 病毒名:Trojan/ShellLoader.ej, 病毒ID:0c21d9034072fa59, 处理结果:已处理,删除文件
  13. 风险路径:Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi, 病毒名:Trojan/HTML.Agent.an, 病毒ID:902eeb2873695a08, 处理结果:已处理,删除文件
  14. 风险路径:Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi, 病毒名:Trojan/BAT.Runner.p, 病毒ID:efba62601c3b765d, 处理结果:已处理,删除文件
  15. 风险路径:Z:\下载\f\FAKEAPP-2\ToDesk-anzhuang.msi >> __1, 病毒名:Trojan/HiJack.fl, 病毒ID:69aa5adb1a10793b, 处理结果:已处理,删除文件
  16. 风险路径:Z:\下载\f\FAKEAPP-2\todeskx64.exe, 病毒名:Trojan/JS.Starter.h, 病毒ID:25fd7a8e4fd0fded, 处理结果:已处理,删除文件
  17. 风险路径:Z:\下载\f\FAKEAPP-2\WPS-Setup.exe >> wdhqzpkgb.exe, 病毒名:HEUR:Backdoor/Lotok.bt, 病毒ID:7f6fda0c4a538c38, 处理结果:已处理,删除文件
  18. 风险路径:Z:\下载\f\FAKEAPP-2\youdaoyo.msi >> qbcore.dll, 病毒名:Backdoor/Farfli.je, 病毒ID:fd5cbbc1ef74e232, 处理结果:已处理,删除文件
  19. 风险路径:Z:\下载\f\FAKEAPP-2\2024r3632371280_.SKGPdr.2.exe, 病毒名:TrojanDownloader/Lotok.ch, 病毒ID:5a6ce3b50c3647c5, 处理结果:已处理,删除文件
  20. 风险路径:Z:\下载\f\FAKEAPP-2\chromex64.exe, 病毒名:Trojan/FakeApp.am, 病毒ID:2bd8a630c7465b11, 处理结果:已处理,删除文件
  21. 风险路径:Z:\下载\f\FAKEAPP-2\Potato_1.exe, 病毒名:Trojan/BAT.Starter.bz, 病毒ID:83b957c13e5e9beb, 处理结果:已处理,删除文件
  22. 风险路径:Z:\下载\f\FAKEAPP-2\Potato_Desktop2.3.msi >> Fload.dll, 病毒名:Trojan/Generic!72D833B08F784BA9, 病毒ID:72d833b08f784ba9, 处理结果:已处理,删除文件
  23. 风险路径:Z:\下载\f\FAKEAPP-2\potato_latestx64.exe, 病毒名:Trojan/JS.Starter.h, 病毒ID:25fd7a8e4fd0fded, 处理结果:已处理,删除文件
复制代码



zhuzhu009
发表于 2024-10-30 22:06:26 | 显示全部楼层
本帖最后由 zhuzhu009 于 2024-10-30 22:27 编辑

先占个楼吧360下完了提示文件损坏了.......
Loyisa
发表于 2024-10-30 22:36:35 | 显示全部楼层
本帖最后由 Loyisa 于 2024-10-30 22:50 编辑

Avast剩余4x


Avira 7x

2024r3632371280_.SKGPdr.2.exe - APC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-10-30 22:37:40 | 显示全部楼层
本帖最后由 心醉咖啡 于 2024-10-30 23:05 编辑

谁能分个流,huang盘不知道怎么了被厦门网络屏蔽了?电脑的电信宽带和手机联通网络都无法访问,提示error connection refuse

金山毒霸4X
  1. 扫描时间:[2024-10-30 23:02:45]
  2. 扫描用时:[00:01:21]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:20
  5. 扫描速度:1文件/秒
  6. 发现威胁:4个
  7. 清除威胁:4个
  8. =============================================
  9. [2024-10-30 23:04:58]
  10. 威胁:e:\浏览器下载\fakeapp-2\potato_desktop2.3.msi
  11. 类型:win64.trojan.agentb.lati.(kcloud)
  12. 处理方式:删除

  13. [2024-10-30 23:04:58]
  14. 威胁:e:\浏览器下载\fakeapp-2\todesk-anzhuang.msi/<a:compound>/disk1.cab/<a:cab>/__3
  15. 类型:win32.trojan.dllhijack.gen.(kcloud)
  16. 处理方式:删除

  17. [2024-10-30 23:04:58]
  18. 威胁:e:\浏览器下载\fakeapp-2\potato_1.exe
  19. 类型:win64.trojan.agent.qwmhun.(kcloud)
  20. 处理方式:删除

  21. [2024-10-30 23:04:58]
  22. 威胁:e:\浏览器下载\fakeapp-2\youdaoyo.msi/<a:compound>/disk1.cab/<a:cab>/qbcore.dll
  23. 类型:win32.trojan.dllhijack.ddi.(kcloud)
  24. 处理方式:删除

复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
全身发抖
 楼主| 发表于 2024-10-30 22:40:51 | 显示全部楼层
心醉咖啡 发表于 2024-10-30 22:37
谁能分个流,huang盘不知道怎么了被厦门网络屏蔽了?电脑的电信宽带和手机联通网络都无法访问,提示error c ...

抱歉,我123盘没流量了
裂空我爱杰
发表于 2024-10-30 22:46:07 | 显示全部楼层

红伞有点菜阿
1073328164
发表于 2024-10-31 09:10:17 | 显示全部楼层
迈克菲扫描 kill 8x


KVRT kill 7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:48 , Processed in 0.132887 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表